NUEVA VARIANTE DE MALWARE GENESIS cazado por el sistema heuristico del ELISTARA
Otra muestra pedida por el ELISTARA pasa a ser controlada especificamente a partir del ELISTARA 30.83 de hoy
El preanalisis de virustotal ofrece el siguiente informe:
MD5 d369cd2b09302d14bb0f85de790b47c3
Tamaño del fichero 1004.2 KB ( 1028290 bytes )
SHA256: 7c2c739b62e4e7e48ff21e83d063d5bd836d28fc2b10737fd0390c8aebd3d9f1
Nombre: GENESIS_10111216.EXE.Muestra EliStartPage v30.rar
Detecciones: 24 / 54
Fecha de análisis: 2014-10-20 09:03:10 UTC ( hace 1 minuto )
0 1
Antivirus Resultado Actualización
AVG Win32/Cryptor 20141020
Ad-Aware Gen:Variant.Kazy.470105 20141020
Avast Win32:Malware-gen 20141020
Avira ADWARE/Lollipop.Gen4 20141020
Baidu-International Adware.Win32.Lollipop.bMI 20141019
BitDefender Gen:Variant.Kazy.470105 20141020
Cyren W32/Trojan.YLGX-1088 20141020
ESET-NOD32 a variant of Win32/Skintrim.MI 20141020
Emsisoft Gen:Variant.Kazy.470105 (B) 20141020
F-Secure Gen:Variant.Kazy.470105 20141019
Fortinet W32/Skintrim.MI!tr 20141020
GData Gen:Variant.Kazy.470105 20141020
Ikarus Trojan.Win32.Skintrim 20141020
Kaspersky Trojan.Win32.Skintrim.fwq 20141020
McAfee Trojan-FAVA!5880450BEFCB 20141020
McAfee-GW-Edition Trojan-FAVA!5880450BEFCB 20141020
MicroWorld-eScan Gen:Variant.Kazy.470105 20141020
NANO-Antivirus Trojan.Win32.Lollipop.dgwmzm 20141020
Norman Skintrim.JUNK 20141020
Qihoo-360 Win32/Virus.Adware.597 20141020
Sophos Mal/EncPk-ZE 20141020
Symantec WS.Reputation.1 20141020
TrendMicro TROJ_GE.3713E672 20141020
TrendMicro-HouseCall TROJ_GE.3713E672 20141020
Dicha version del ELISTARA 30.83 que lo detecta y elimina, estará disponible ennhuestra web a partir de las 19 h CEST de hoy
saludos
ms, 20-10-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.